CISA ออกคู่มือแนะความมั่นคงปลอดภัยบนคลาวด์

CISA ได้จัดทำคู่มือเพื่อให้ความรู้ความเข้าใจเกี่ยวกับการปฏิบัติตัวของหน่วยงานในสหรัฐฯ แต่จากเนื้อหาแล้วก็สามารถนำมาประยุกต์ใช้อ้างอิงกับองค์กรส่วนใหญ่ได้ครับ

credit : CISA

เนื้อหาของเอกสาร “Cloud Security Technical Reference Architecture” จัดทำขึ้นตามนโยบายของประธานาธิบดีโจ ไบเดน ที่หวังเพิ่มความแข็งแกร่งทางไซเบอร์ให้หน่วยงานของสหรัฐฯ โดยจากเนื้อหาภายในจะกล่าวถึงนิยามของส่วนต่างๆเช่น รูปแบบของบริการคลาวด์มีอะไรบ้างและผู้ใช้งานต้องรับผิดชอบอะไร และความรับผิดชอบในหน่วยงานว่าต้องจัดการอะไรบ้างมีเครื่องมืออะไร ปฏิบัติตัวอย่างไรหากต้องการย้ายไปคลาวด์ควรต้องมีแผนหรือซอฟต์แวร์อะไร แล้วส่วนสุดท้ายคือการบริหารจัดการความมั่นคงปลอดภัยในคลาวด์การควบคุมและเครื่องมือที่จำเป็น โดยผู้สนใจสามารถดาวน์โหลดได้ทันทีครับ 

ที่มา : https://www.securitymagazine.com/articles/97893-cisa-releases-cloud-security-reference

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์